发布时间: 2020-11-10 发布人:网站管理员
本项目是对上海戏剧学院附属舞蹈学校校园网络的现状以及存在的问题。为了能有效的达到校园网络所涉及的业务系统抗风险能力,提升网络的安防水平,进而保障相关业务连续性,更好地为学校及社会提供业务支持。
一、项目名称:
上海戏剧学院附属舞蹈学校信息安全技术服务
二、服务内容
序号 | 项目内容 | 频次 | 具体要求 |
1 | 定期Web应用漏洞扫描 | 4次/年 | 使用AppScan,AWVS等至少两款以上Web应用漏洞扫描工具,远程扫描目标应用服务,发现目标系统的是否存在已知安全漏洞。扫描工具使用最新的规则库,确保目标应用安全风险处于可以接受的范围。 |
2 | 安全基线评估 | 1次/年 | 对目标网站的操作系统,中间件,数据库进行安全基线检查,参考CIS Benchmark标准,制定和执行安全基线。 |
3 | 应用系统渗透测试 | 1次/年 | 参考OWASP测试指南V4,对目标网站进行渗透测试,从身份认证,访问控制,授权,输入输出验证等十个方面展开测试,检查和发现目标应用系统的漏洞,并给出改进建议。 |
4 | 日志分析服务 | 4次/年 | 网站运行日志分析服务,根据客户提供的日志,每季度进行日志分析,后去 |
5 | 应急响应服务及安全通告与预警 | 4次/年 | 网站被挂马,篡改,植入后门,遭受DoS攻击等异常情况,由专业团队进行应急响应服务,直至问题解决。 |
6 | 培训与知识转移 | 3次/年 | 对发现的管理和技术问题进行总结,通过培训实现知识转移,1次/年;学校师生网络安全意识培训2次/年。 |
7 | 应急演练 | 1次/年 | 模拟安全事件发生全过程,并辅助提供应急响应措施,检验应急预案的严谨性和可操作性。 |
8 | 咨询服务 | / | 针对上级部门的各项信息安全检查及具体的工作要求提供相应的技术支持与咨询服务。 |
三、服务期限:本次项目的服务有效期限为三年,合同按年签订,可优先续签。
四、项目预算:人民币98000元/年。
五、服务验收:
根据服务内容,报价单位须在签订合同一年内提交项目阶段性相关交付物:4份《Web应用漏洞扫描报告》、1份《安全基线检查报告》、1份《Web应用系统渗透测试报告》、4份《网站篡改扫描检测报告》、4份《应急响应服务报告》、1份《应急演练报告》《应急预案》、3天现场信息安全相关培训。
六、报价评审:
1、在报价截止时间后,我方将对收到的合格报价文件组织评审
2、采用“一次报价”,按“满足我方技术要求的基础上,报价最低者中标”的评审原则,报价最低的供应商成为中标候选供应商
3、根据评审结果将选择符合要求的供应商进行合同签署事宜。供应商提交报价文件,视为接受我方按自行确定的评审程序和标准对其文件进行评审,不对评审结果提出异议。
4、评审结果将在舞蹈学校官网公布。
七、报价材料要求
1、项目总预算为人民币98000元整,请按项目内容进行分项报价,超出预算的报价视为无效报价,资料恕不退还。
2、报价格式见附件一
3、报价材料需包含:项目报价表、技术服务方案、公司营业执照(三证合一)资料复印件。
4、报价有效期:2020年11月10 日至2020年11月13日
八、联系方式:
联系地址:上海市虹桥路1674号上海戏剧学院附属舞蹈学校信息中心
联系人:李骏衡
电话:62086023 13817063884
上海戏剧学院附属舞蹈学校
2020年11月10日
附件一
上海戏剧学院附属舞蹈学校信息安全服务
报 价 一 览 表
序号 | 项目内容 | 数量 | 价格(元) |
1 | |||
2 | |||
总价(元) | 人民币(大写) |
报价单位签字:
报价单位(公章):
日期: 年 月 日